Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Issabel-PBX-4.0.0-RCE-Authenticated — Issabel PBX 4.0.0 रिमोट कोड निष्पादन (प्रमाणित) - CVE-2024-0986 | Kitploit
उपकरण/GitHubGitHub/gunzf0x/issabel-pbx-4.0.0-rce-authenticated
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgunzf0x/issabel-pbx-4.0.0-rce-authenticated

Issabel-PBX-4.0.0-RCE-Authenticated

Issabel PBX 4.0.0 रिमोट कोड निष्पादन (प्रमाणित) - CVE-2024-0986

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
2142 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Issabel PBX 4.0.0 रिमोट कोड निष्पादन (प्रमाणीकृत) - CVE-2024-0986

विवरण/सारांश

Issabel PBX 4.0.0 एक लॉग इन उपयोगकर्ता को asterisk_cli कंसोल का उपयोग करके xmldoc और dump कमांड के साथ फ़ाइलें बनाने की अनुमति देता है। यह restore.php फ़ाइल का दुरुपयोग करके अपलोड की गई फ़ाइलों के नाम के आधार पर रिमोट कमांड निष्पादित करने की अनुमति देता है।

यह PoC स्क्रिप्ट इस PoC वीडियो पर आधारित है।

उपयोग

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u <user> -p <password> -t <ip-address> -c <UNIX command>

उदाहरण के लिए:

root@kitploit:~
$ python3 Issabel_PBX_Authenticated_RCE.py -u 'johncena' -p 'ucantseem3' -t 'https://10.10.10.10' -c 'id'

PoC छवि

नोट्स

  • यह /var/www/backup पर स्थित x|<command> नामक एक फ़ाइल बनाएगा। परीक्षण के बाद उन सभी फ़ाइलों को हटाने का सुझाव दिया जाता है।
  • बहुत लंबे कमांड निष्पादित नहीं हो सकते हैं।

अधिक जानकारी

यह स्क्रिप्ट Issabel PBX 4.0.0 पर परीक्षण की गई थी।

CVE-2024-0986 की अधिक जानकारी:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-0986
  • https://github.com/advisories/GHSA-v9pc-9fc9-4ff8
  • https://www.opencve.io/cve/CVE-2024-0986

अस्वीकरण

इस रिपॉजिटरी का स्वामी इस सॉफ्टवेयर के उपयोग के लिए जिम्मेदार नहीं है। इसे केवल शैक्षिक उद्देश्यों के लिए बनाया गया था।

लाइसेंस

  • MIT
टूल डाउनलोड करें